瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會

2023年08月08日15:08:04 科技 1680

為發展金融信創以保障金融行業本質安全,聯動深圳上海兩地金融人才交流、促進行業信創實踐落地,8月4日,「2023滬深金融信創發展與推進專題閉門研討會」在上海圓滿落幕。


瑞數信息高級安全專家仇敏華髮表《信創環境下針對API的安全審計及治理對策》主題演講


瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞

瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞

本次會議基於數字經濟蓬勃發展的背景,結合我國關鍵領域核心技術嚴重依賴海外廠商的問題,邀請到了包括銀行、證券、基金、信託等金融行業的專家及領導參會,針對解決金融產業關鍵技術環節「卡脖子」問題,吸取各企業發展金融信創的經驗進行交流分享及專題研討。


API安全問題嚴峻


在「萬物皆可API」的時代,通過API快速構建產品和服務、迅速響應客戶需求已是數字化企業的必備技能。但同時,API承載著越來越複雜的應用程序邏輯和越來越多敏感數據的特徵,也使得API成為黑客攻擊的重點目標。


當前,API應用廣泛、業務邏輯複雜、涉及數據量大,一旦發生安全事件,可能給政府、企業、用戶帶來嚴重影響。《網路安全法》《個人信息保護法》《數據安全法》正式施行帶來的合規監管壓力,也促使企業必須加強API安全建設,保障數據安全。


瑞數 API 安全審計系統

(API SecAudit)


對此,瑞數信息推出瑞數 API 安全審計系統(API SecAudit),以API資產管理為重點、API安全審計為核心,幫助企業自動發現API資產、檢測API安全攻擊、識別API請求中的敏感數據、監測API運行狀態、審計API訪問行為、識別API應用缺陷,提供豐富的API安全審計報告。

瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞


瑞數 API 安全審計系統

(API SecAudit)產品功能


01 API資產自動發現

通過對API流量分析,自動發現流量中的網站、埠、API資產和敏感介面,支持自定義 API介面規則,快速、精準地進行API介面自動識別、API介面樣式提取並提供API介面可視化展示,支持API介面分類、分組並指派責任人,實現數據分權管理。


02 API安全攻擊檢測

對API介面進行檢測和監控,以發現和防範針對API介面的安全攻擊。系統從海量訪問中快速發現和定位安全風險事件,覆蓋OWASP API Security Top10,支持API異常行為檢測和參數合規檢測,快速應對諸如爬蟲、撞庫等各類API業務安全威脅。


03 API敏感數據監控

內置敏感數據檢測引擎,覆蓋姓名、手機號、身份證、銀行卡、密碼等超多上百種敏感數據類型,內置電信和金融行業數據分級,支持敏感數據自動分級,實時洞察API介面中雙向傳輸的敏感數據、明文密碼和弱密碼等數據泄漏風險,對API介面傳輸的敏感數據進行記錄、分析和審查,以保證敏感數據的安全傳輸。


04 API運行狀態監控

對API介面的運行狀態進行實時監控和管理,包括對API介面的可用性、響應時間、錯誤率等指標進行監控和分析。通過API運行狀態監控,可以及時發現和解決API介面的問題,保證API的穩定性和可靠性,提高系統的可用性和性能。


05 API訪問行為審計

對API介面的訪問行為進行監控和審計,包括對API介面的請求、響應、參數和返回值等進行記錄、分析和審查。建立API訪問基線,識別偏離基線和異常的訪問行為,如:高頻訪問、內網應用訪問互聯網等;同時,自動識別Bot訪問行為,對Bot類型進行分類,更有效地實現訪問行為審計,從而及時發現和解決問題,保證API介面的正常訪問。


06 API應用缺陷識別

API應用缺陷指的是在API應用中存在的安全問題,如未鑒權、明文密碼、脫敏策略不一致等。瑞數API安全審計系統內置API應用缺陷檢測模板,通過流量分析和檢測,發現和識別 API應用中的缺陷問題,從而方便開發部門及時進行修復和優化。瑞數API安全審計系統可以全面、系統地對API應用進行缺陷識別,內置應用缺陷處理工作流,幫助企業提高API應用的安全性。


07 API安全審計報表

系統提供了豐富的API安全報表,通過內嵌的報表功能為用戶提供API安全專項報表,如 API風險總覽、API攻擊報表、API缺陷報表、API敏感數據報表等。

API安全審計報表可總結和分析API介面的安全狀況和存在的安全風險,同時提出改進和優化建議,以保證API介面的安全性和可靠性。通過對API介面的安全性進行審計並生成報表,可以及時發現和解決API介面的安全問題,提高系統的安全性和可靠性。

科技分類資訊推薦

每28.5秒下線一部手機!榮耀多款AI終端產品發布 - 天天要聞

每28.5秒下線一部手機!榮耀多款AI終端產品發布

榮耀近日發布多款AI終端生態產品,包括摺疊屏手機、筆記本電腦、平板電腦、手錶、耳機等。北京青年報記者了解到,榮耀近年來加速推進智能製造升級,通過AI、機器人等前沿技術的深度應用,優化生產流程並提升產....
2025嵐圖用戶之夜7月12日開啟  嵐圖FREE+正式上市 - 天天要聞

2025嵐圖用戶之夜7月12日開啟 嵐圖FREE+正式上市

7月12日,在嵐圖品牌成立五周年之際,2025嵐圖用戶之夜暨嵐圖FREE+上市發布會將在武漢體育中心震撼開啟。屆時,全球5000名嵐圖用戶將齊聚現場,實力歌手薛凱琪與國民樂隊水木年華聯袂獻唱,投入5億升級、四年磨一劍的嵐圖FREE+即將重磅上市,奧運冠軍和多國
馬斯克旗下xAI公司Grok-4系列模型發布,馬斯克:它幾乎所有學科都比人類研究生聰明!算力是市面上其他任何模型的10倍以上 - 天天要聞

馬斯克旗下xAI公司Grok-4系列模型發布,馬斯克:它幾乎所有學科都比人類研究生聰明!算力是市面上其他任何模型的10倍以上

新浪科技訊 7月10日下午消息,馬斯克旗下xAI公司宣布推出最新的Grok-4系列AI模型。這是前代產品 Grok 3 的重大升級版本,直接跳過了3.5版本。據馬斯克介紹,該模型幾乎在所有學科領域都比人類研究生更聰明。據悉,Grok-4能夠進行超人級別的推理,具有代碼編寫、多模態Agent、視頻生成等多項能力,並且在MMLU-Pro、LiveCode...
華為余承東進「局子」自首:關於智駕的「超前野望」 - 天天要聞

華為余承東進「局子」自首:關於智駕的「超前野望」

華為常務董事、終端BG董事長余承東在享界用戶大會上表示:前段時間網上有個拍我開車睡覺的視頻,其實我是在低頭看手機,用智駕在開。旁邊一個人開車跟我打招呼,我也跟他打招呼。他開了個新款M9,我以為他是華為員工。開車風大,我也沒聽清他說啥,他還拿手機給我拍照。我也不知道他拍照說我低頭在睡覺,然後發到網上了,結...
燃油車逆勢增長,一汽-大眾大眾品牌為何能領跑合資? - 天天要聞

燃油車逆勢增長,一汽-大眾大眾品牌為何能領跑合資?

隨著新能源崛起,自主新能源憑藉迅猛勢頭蠶食合資油車市場,現在的攻勢餘熱仍對未來車市影響深遠。依照現在的情況觀察,時間來到2025年下半年,合資大盤仍面臨著前所未有的發展高壓,銷量不斷萎縮,新品更新緩慢,這對於合資品牌而言,每一次銷量數據的發布都堪稱一場嚴峻「大
消息稱某天璣9500工程機採用矩陣相機模組設計 - 天天要聞

消息稱某天璣9500工程機採用矩陣相機模組設計

IT之家 7 月 10 日消息,博主 @數碼閑聊站 今日曝光某天璣 9500 「大杯」工程機部分信息,預計來自 OPPO Find X9 Pro。據爆料,這款工程機採用左上角小方矩陣相機模組設計,「最頂一版」是 50Mp 1/1.
微軟宣稱AI節省5億美元成本 裁員近萬人 - 天天要聞

微軟宣稱AI節省5億美元成本 裁員近萬人

來源:環球網 【環球網科技綜合報道】7月10日消息,據路透社報道,微軟首席商務官Judson Althoff近日公開表示,人工智慧工具正深刻改變公司內部運營模式,在銷售、客戶服務、軟體工程等多個關鍵領域顯著提升生產力。
樂動機器人港交所遞交招股書:連續三年虧損,業務單一 - 天天要聞

樂動機器人港交所遞交招股書:連續三年虧損,業務單一

近日,全棧式智能機器人企業樂動機器人正式向港交所遞交招股書,並計劃於港交所主板掛牌上市。樂動機器人成立於2017年11月,主要打造以視覺感知為核心的智能機器人基礎設施並賦能各類智能機器人應用場景,同時提供適合新興應用場景的視覺感知產品及整機